iPhone 隱私面板中 AirDrop 可被探索範圍從「所有人」調整為「僅限聯絡人」的示意圖

iPhone AirDrop 隱私:會共享哪些資訊,以及如何安全設定

AirDrop 速度快、使用方便。但它同時也是 iPhone 發出的一個小型廣告信標。本指南介紹它會透露哪些資訊,以及在不暴露自身位置的前提下保持其實用性的設定方式。

將 AirDrop 的日常預設設定保持為「僅限聯絡人」。在捷運、咖啡廳、機場和人潮密集的活動現場,請切換為「停止接收」。「所有人 10 分鐘」僅在你需要接收站在面前的可信陌生人傳送的檔案時才使用。

AirDrop 的三種模式及其含義

AirDrop 有三種設定:「停止接收」、「僅限聯絡人」和「所有人 10 分鐘」。「停止接收」使你的 iPhone 對 AirDrop 傳送方不可見。「僅限聯絡人」讓通訊錄中的人能找到你。「所有人 10 分鐘」允許附近任何 iPhone 在短時間內找到你。

Apple 在 iOS 16.2 中將「所有人」選項改為有時間限制,以減少網路騷擾,並遏制某些地區與抗議活動相關的濫用行為。10 分鐘後,系統將自動恢復為「僅限聯絡人」。

AirDrop 會透露你 iPhone 的哪些資訊

當 AirDrop 處於可被探索狀態時,你的 iPhone 會廣播一個由電話號碼和電子郵件地址衍生的雜湊識別碼、裝置名稱(預設情況下通常是你的全名),以及如果已設定聯絡人卡片照片,還會包含該照片的小型點陣圖縮圖。

研究人員已證實,在人潮密集的區域,攻擊者可使用現成的硬體在數秒內逆向推算出 AirDrop 傳送的雜湊值,進而洩露電話號碼。這項風險在日常使用中較小,但確實存在,值得了解。

最簡單的解決方法是重新命名裝置。開啟「設定」,依序進入「一般」、「關於本機」,然後輕點「名稱」。將全名改為「iPhone」或單一名字等中性名稱。

網路騷擾與不請自來的 AirDrop

如果 AirDrop 設定為「所有人」,附近任何 iPhone 都可以嘗試向你傳送檔案。在你接受或拒絕之前,預覽縮圖就會顯示出來。這就是 iPhone 上網路騷擾的運作方式:陌生人傳送不雅圖片,預覽內容便會出現在提示中。

Apple 在近期的 iOS 版本中透過「敏感內容警告」功能對 AirDrop 預覽中的裸露內容進行模糊處理,但這項保護功能是選擇加入式的,並非普遍適用。將 AirDrop 設定為非「所有人」模式仍是最有效的防護措施。

接收檔案時:詮釋資料包含的資訊

透過 AirDrop 收到照片或影片時,檔案會附帶原始 EXIF 詮釋資料,其中包括相機型號、時間戳記,以及如果傳送方未刪除的話,還包含拍攝地點的位置資訊。

如果你將透過 AirDrop 收到的照片匯入照片 App,之後再次分享,位置資訊可能會隨之傳遞出去。重新分享前請先刪除:開啟照片,輕點資訊按鈕,輕點位置,然後選擇「調整」或「無位置」。

傳送檔案時:接收方了解到你的哪些資訊

傳送檔案時,接收方會看到你的裝置名稱,如果對方接受,還會看到你的聯絡人卡片縮圖。對於照片和影片,如果你未刪除位置資料,接收方將收到包含詮釋資料的原始檔案。

在透過 AirDrop 傳送敏感圖片之前,請考慮是否願意讓接收方知道相機型號、精確時間戳記以及拍攝地點。對於稅務文件、身分證件或私人照片,傳送前先刪除位置資訊是良好的做法。

與實際使用方式相符的 AirDrop 設定

將預設設定保持為「僅限聯絡人」。由於通訊錄中的任何人都可以找到你,請保持聯絡人清單的整潔。如果你經常與同事或家人共享檔案,請確認對方的 Apple ID 電子郵件地址已正確儲存在其聯絡人卡片中,否則 AirDrop 將無法識別對方。

在公共場所,請使用「停止接收」。咖啡廳、大眾運輸、機場、研討會和抗議活動等場所,「所有人」模式都會帶來安全疑慮。只在需要接收檔案的那一刻才開啟。

重新命名裝置。預設名稱通常是你的全名,會顯示給 AirDrop 範圍內的任何人。改為中性名稱不會影響任何功能,卻能消除一個雖小但真實的風險。

AirDrop 不適用的場景

AirDrop 非常適合在可信任的裝置之間進行一次性檔案傳輸,但它不是私密的儲存系統。如果你將護照掃描檔、稅務文件或復原碼從一台裝置傳輸到另一台裝置,AirDrop 會在接收裝置的照片 App 或檔案 App 中留下副本,且所有詮釋資料完整保留。

對於不應隨意存放在照片或檔案 App 中的檔案,請使用加密容器。Vaultaire 使用圖案衍生金鑰保護檔案,與相機膠卷分開儲存,讓敏感掃描檔不會出現在上週的咖啡照片旁邊。

相關閱讀:

來源

常見問題

別人能在未經我許可的情況下透過 AirDrop 向我傳送檔案嗎?

在你輕點接受之前不會完成傳輸。每次 AirDrop 傳輸都需要你點選接受。風險在於,在你接受之前預覽縮圖就已顯示,這就是網路騷擾的運作方式。將 AirDrop 設定為「僅限聯絡人」或「停止接收」,可以從根本上阻止提示彈出。

AirDrop 會顯示我的真實姓名嗎?

如果裝置名稱使用了你的全名,則會顯示。iOS 在設定過程中會從 iCloud 帳號取得裝置名稱。可以在「設定」、「一般」、「關於本機」、「名稱」中修改。將名稱改為「iPhone」或單一名字等中性名稱,可以減少向 AirDrop 範圍內的人暴露的資訊。

AirDrop 是否加密?

是的。AirDrop 透過 Bluetooth 訊號和點對點 Wi-Fi 連結使用 TLS。傳輸過程中資料是加密的。隱私方面的疑慮不在於傳輸遭到攔截,而在於可被探索性、身分資訊洩露,以及你所接受的檔案中包含的詮釋資料。